Laboratoire 3 - Configuration de la stratégie de sécurité 
locale de Windows 


Introduction 


Au cours de ce laboratoire vous configurerez la stratégie de sécurité locale de Windows. La stratégie 
de sécurité locale de Windows permet de configurer de nombreux éléments de sécurité pour les 
ordinateurs autonomes. 


IMPORTANT: Créez un nouveau document Word et enregistrez-le comme VotreNom Lab3.docx. 
Il y aura des étapes où je vous demande de coller des captures d’écran dans ce document. 


Étape 1: Examinez les exigences en matière de sécurité. 


Un client a besoin de six ordinateurs Windows autonomes dans une de ses filiales. Ils doivent être 
configurés conformément à la stratégie de sécurité de l'entreprise. 


Les stratégies doivent être configurées manuellement sur chaque ordinateur. 


La stratégie de sécurité est la suivante : 


Les mots de passe doivent contenir au moins 8 caractères. 

Les mots de passe doivent être changés tous les 90 jours. 

Les utilisateurs peuvent changer de mot de passe une fois par jour. 

Les utilisateurs peuvent réutiliser un mot de passe unique après l'utilisation de 8 autres. 
Les mots de passe doivent comprendre trois des quatre éléments suivants : 

o Au moins un caractère alphanumérique en minuscules. 

o AU moins un caractère alphanumérique en majuscules. 

o AU moins un caractère numérique. 

o Au moins un symbole. 


Les utilisateurs ne peuvent plus accéder à leur ordinateur après 5 tentatives erronées de saisie du mot de 
passe. Les utilisateurs doivent patienter 5 minutes avant que le compteur se réinitialise et permette à 
nouveau de saisir un mot de passe. 


Le paramètre Auditer les événements de connexion aux comptes doit être activé. 
Après 30 minutes d'inactivité, l'utilisateur est automatiquement déconnecté. 


Les utilisateurs reçoivent un rappel les avertissant qu'ils doivent changer de mot de passe 7 jours avant 
son expiration. 


Lors de la connexion, le titre et le texte suivants doivent s'afficher : 


o Titre : Attention : 
o Texte : Votre activité est surveillée. Cet ordinateur est conçu pour une utilisation professionnelle 
uniquement. 
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Étape 2: Ouvrez l'outil Stratégie de sécurité locale de Windows. 


a. Connectez-vous au VPN du collège et ouvrez une session sur votre machine virtuelle Windows 10 avec 


l'utilisateur etudiantadmin. 


b. Pour accéder à la Stratégie de sécurité locale dans Windows 10, tapez: secpol puis cliquez sur Stratégie de 
sécurité locale 


Tout Applications Documents 


Meilleur résultat 





Rechercher sur le Web 


#  secpol - Afficher les résultats Web > 


9 secpol 





c. La fenêtre Stratégie de sécurité locale s'ouvre. 


E Stratégie de sécurité locale 
Fichier Action Affichage ? 


es ARE 








EA Pararnètres de sécurité 


Nom Description 
Ÿ SE _— La Stratégie de mot de passe Stratégie de mot de passe 
: Ca Stratéai t ass = RE Are 
Ca Fe “ar Fe SRE L 4 Stratégie de verrouillage du compte Stratégie de verrouillage du compte 
» La Stratégie de verrouillage du compte 


. Là Stratégies locales 
. [1 Pare-feu Windows Defender avec fonctions avancées de sécurité 
| Stratégies du gestionnaire de listes de réseaux 
1 Stratégies de clé publique 
. [2] Stratégies de restriction logicielle 
 L_] Stratégies de contrôle de l'application 
æ Stratégies de sécurité IP sur Ordinateur local 
: | Configuration avancée de la stratégie d'audit 
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Étape 3: Configurez les paramètres de sécurité Stratégie de mot de passe. 


Les six premières exigences de la stratégie de sécurité de l'entreprise sont configurées dans la section 


Stratégies de compte de l'outil Stratégie de sécurité locale. 


a. Cliquez sur la flèche en regard de Stratégies de compte pour développer cette section, puis cliquez sur 
Stratégie de mot de passe. Six stratégies sont affichées dans le panneau de droite avec les paramètres 


de sécurité associés par défaut. 


E" Stratégie de sécurité locale 
Fichier Action Affichage ? 


LA lEc ER, ER Ro: 


A Parameètres de sécurité 


Stratégie 
a Là Stratégies de comptes 


ee — | Conserver l'historique des mots de passe 

» LE MERE EE æÆ ES :| Durée de vie maximale du mot de passe 

: [a Stratégie de verrouillage du comp 

+ La Stratégies locales 

> Pare-feu Windows avec fonctions ava : : LL 
Stratégies du gestionnaire de listes de|| Le mot de passe doit respecter des exigences de complexité 

| Stratégies de clé publique x} Longueur minimale du mot de passe 

; Stratégies de restriction logicielle 

; Stratégies de contrôle de l'application 

; = Stratégies de sécurité IP sur OrdinateL 

> Configuration avancée de la stratégie 


| Durée de vie minimale du mot de passe 


| Enregistrer les mots de passe en utilisant un chiffrement rév.…. 





Pararnètre de sécurité 

0 mots de passe mémon.…. 
42 jours 

Ü jours 

Désactivé 

Désactivé 


0 caractére(s) 
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b. La première stratégie, Conserver l'historique des mots de passe, est utilisée pour définir le nombre de 
mots de passe uniques que vous devez créer avant d'être autorisé à réutiliser un mot de passe. Selon la 
Stratégie de sécurité de l'entreprise définie à l'étape 1, le paramètre de sécurité de cette stratégie doit 
être 8. Double-cliquez sur Conserver l'historique des mots de passe pour ouvrir la fenêtre des 
propriétés Conserver l'historique des mots de passe. Définissez la valeur sur 8. 


E: Stratégie de sécurité locale = 


Fichier Action Affichage 7? 
I AN2lEc|RE AR ? Ro: 


sh Paramètres de sécurité 


Propriétés de : Conserver l'historique des mots de … ? 


Paramètre de sécurité locale | Ecpliquer 

Stratégie 
Conserver Fra b Conserver l'historique des mots de passe 
=AT 


| Durée de vie mi 


ä Ed Stratégies de comptes 
. [a Stratégie de mot de passe 
- Ca Stratégie de verrouillage du comp 
. [le Stratégies locales 
. [1 Pare-feu Windows avec fonctions ava 


Durée de vie mi 
| Enregistrer les n 
= ete Le mot de passt Émsnod [ Pr du mot de a —. 
. [1 Stratégies de clé publique | Longueur minir CE D See 
- [1 Stratégies de restriction logicielle 
. 7] Stratégies de contrôle de l'application 
= Stratégies de sécurité IP sur Ordinateu 
. [7] Configuration avancée de la stratégie 


Annuler Appliquer 





c. En vous basant sur les exigences de la stratégie de sécurité de l'étape 1, entrez les valeurs que vous 
devez définir dans Stratégie de sécurité locale pour les paramètres de sécurité restants de Stratégie 
de mot de passe. 





Politique Paramètre de sécurité 





Appliquer l'historique des mots de passe 8 





Durée de vie maximale du mot de passe 





Durée de vie minimale du mot de passe 





Longueur minimale du mot de passe 





Le mot de passe doit respecter des exigences de 
complexité 





Enregistrer les mots de passe en utilisant un 
chiffrement réversible désactivé ; 














Remarque : le paramètre de sécurité Enregistrer les mots de passe en utilisant un chiffrement 
réversible doit toujours être désactivé. Le fait d'enregistrer les mots de passe en utilisant un chiffrement 
réversible est pratiquement identique à l'enregistrement des mots de passe en clair. Pour cette raison, 
cette stratégie ne doit jamais être activée à moins que les besoins des applications soient plus importants 
que la nécessité de protéger les informations. 


Page 4 


Configuration de la stratégie de sécurité locale de Windows 





d. Double-cliquez sur chacune des stratégies et définissez les valeurs en fonction des entrées du tableau ci- 
dessus. Lorsque vous avez terminé, la configuration doit être similaire à celle-ci : 


= 
Fichier Action Affichage ? 
«+| 25] &|1R 


à Paramètres de sécurité 
ä Ca Stratégies de comptes 
> La Stratégie de mot de passe 
» [4 Stratégie de verrouillage du comp 
> La Stratégies locales 


; Pare-feu Windows avec fonctions aval! 


D Stratégies du gestionnaire de listes de|| 7” ne 
| Longueur minimale du mot de passe 


> Stratégies de clé publique 

> Stratégies de restriction logicielle 

> Stratégies de contrôle de l'application 
> æl Stratégies de sécurité IP sur Ordinateu 
> Configuration avancée de la stratégie 





Stratégie de sécurité locale su 


# 


Stratégie Paramètre de sécurité 
x] Conserver l'historique des mots de passe 
ki] Durée de vie maximale du mot de passe 


ki] Durée de vie minimale du mot de passe 


Enregistrer les mots de passe en utilisant un chiffrement rés... 


Le mot de passe doit respecter des exigences de complexité 
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Étape 4: Configurez les paramètres de sécurité Stratégie de verrouillage du compte. 


a. Selon la stratégie de sécurité définie à l'étape 1, l'utilisateur est autorisé 5 tentatives d'ouvrir une session 
avant le verrouillage du compte. 


b. L'utilisateur doit attendre 5 minute avant d'essayer de se reconnecter. 


c. Utilisez les paramètres de sécurité Stratégie de verrouillage du compte dans Stratégie de sécurité 
locale pour configurer les exigences de la stratégie. Lorsque vous avez terminé, la configuration doit être 
similaire à celle-ci. 

Conseil : vous devez d'abord configurer le Seuil de verrouillage de compte. 


E Stratégie de sécurité locale D 
Fichier Action Affichage 7? 
ed An BRE 


E Paramètres de sécurité 
a La Stratégies de comptes 





À. 
Stratégie Paramètre de sécurité 


| Durée de verrouillage des comptes 
; C4 Stratégie de mot de passe 


; Ca Stratégie de verrouillage du comp 
> La Stratégies locales 
; Pare-feu Windows avec fonctions ava 
Stratégies du gestionnaire de listes de 
; Stratégies de clé publique 


| Réinitialiser le compteur de verrouillages du compte après 
| Seuil de verrouillage du compte 


; Stratégies de contrôle de l'application 
» = Stratégies de sécurité IP sur Ordinateu 
; Configuration avancée de la stratégie 
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Étape 5: Configurez les paramètres de sécurité de la stratégie d'audit. 


a. Dans la Stratégie de sécurité locale, développez le menu Stratégies locales, puis cliquez sur 
Stratégie d'audit. 


b. Double-cliquez sur Auditer les événements de connexion aux comptes pour ouvrir la fenêtre 
Propriétés. Cliquez sur l'onglet Expliquer pour en savoir plus sur ce paramètre de sécurité. 


c. Cliquez sur l'onglet Paramètre de sécurité, puis activez les cases à cocher Réussite et Échec. Cliquez 


sur OK pour fermer la fenêtre Propriétés et appliquer les paramètres de sécurité. 


En Stratégie de sécurité loc 
Fichier Action Affichage Aide 
ed 2) XEBIHE 


E Paramètres de sécurité 


La Stratégies de comptes 





Stratégie Paramètre de sécurit 










A < J ; col Auditer l'accés au service d'annuaire Pas d'audit 

» La Stratéqi t : 
= PE " sine : cx) Auditer l'accès aux objets Pas d'audit 

s | ratéqgie de verrouillage du compte EN TRES FENTE ER 

ni | Fe 3 3 P x] Auditer l'utilisation des privilèges Pas d'audit 

W La Stratégies locales sn ju k don 
a Gr x] AU ( er la me Fe es comptes 45 “ | 

: [à Attribution des droits utilisateur x) Auditer le survi des processus Pas d'audit 

ou) Auditer les événements de connexion Pas d'audit 


» [a Options de sécurité 
: | Pare-feu Windows Defender avec fonctions avancées de sécurité 





= Audhiter les événements de connexion aux comptes Réussite, Echec 


zu] Auditer les événements système Pas d'audit 





| Stratégies du gestionnaire de listes de réseaux 
LI Stratégies de clé publique Propriètés de: Auditer les événements de connexion aux … 
|] Stratégies de restriction logicielle 
. [1 Stratégies de contrôle de l'application Paramètre de sécurité locale Expliquer 
ne) Stratégies de sécurité IP sur Ordinateur local 


| Configuration avancée de la stratégie d'audit Fr b SE nn 


Auditer les tentatives des types suivants : 


| est possible que ce paramètre ne soit pas appliqué si une autre 
stratégie est configurée pour avair la priorité sur la stratégie d'audit 
au niveau de la catégorie. 

Pour obtenir davantage d'informations, consultez Auditer les 


événements de connexion aux comptes. (Q921468) 


ete 
MDENQLIE 
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Étape 6: Configurez les paramètres de sécurité Stratégies locales. 


a. Dans Stratégie de sécurité locale, cliquez sur Options de sécurité sous Stratégies locales pour 
afficher les paramètres de sécurité Ouverture de session interactive. 


A Stratégie de sécurité locale 


Fichier Action Affichage Aide 
+ 271 à De 


à Paramètres de sécurité Stratégie 


Paramètre de sécurité 
LA Stratégies de comptes 


LA Stratégies locales 
LA Stratégie d'audit 
Là Attribution des droits utilisateur 


à Ont de séanité 2 Ouverture de session interactive : comportement lorsque la carte à puce est retirée Aucune action 
ptions de sécurité , . ne 
«x, Ouverture de session interactive : contenu du message pour les utilisateurs essayant de se connecter Votre activité & 


x} Membre de domaine : signer numériquement les données des canaux sécurisés (lorsque cela est poss… Activé 
x} Objets système : les différences entre majuscules et minuscules ne doivent pas être prises en compte … Activé 
x! Objets système : renforcer les autorisations par défaut des objets système internes (comme les liens d… Activé 


Pare-feu Windows Defender avec fonctions & 


i : . : x, Ouverture de session interactive : ne pas afficher le nom de l'utilisateur lors de la connexion Non défini 
LI Stratégies du gestionnaire de listes de résea 


Ca Stratégies de clé publique x, Ouverture de session interactive : ne pas afficher le nom du dernier utilisateur connecté Désactivé 
Li Stratégies de restriction logicielle x} Ouverture de session interactive : ne pas demander la combinaison de touches Ctrl+Alt+Suppr. Non défini 
er Stratégies de contrôle de l'application :x, Ouverture de session interactive : nécessite l'authentification par le contrôleur de domaine pour le dé. Désactivé 
% Stratégies de sécurité IP sur Ordinateur local || «x Ouverture de session interactive : prévenir l'utilisateur qu'il doit changer son mot de passe avant qu'i… 5 jours 
Configuration avancée de la stratégie d'audi!| &x Ouverture de session interactive : titre du message pour les utilisateurs essayant de se connecter Attention: 
x, Ouverture de session interactive : Windows Hello Entreprise ou carte à puce nécessaire Désactivé 
x} Ouverture de session interactive : limite d'inactivité de l'ordinateur Non défini 
x, Ouverture de session interactive : seuil de verrouillage du compte d'ordinateur Non défini 
x} Ouvertures de sessions interactives : nombre d'ouvertures de sessions précédentes réalisées en utilisa. 10 Ouvertures de session 
y Paramètres système : Sous-systèmes optionnels 
x, Paramètres système : utiliser les règles de certificat avec les exécutables Windows pour les stratégies d… Désactivé 
x, Périphériques : autoriser l'accès au CD-ROM uniquement aux utilisateurs ayant ouvert une session lo. Non défini 
x) Périphériques : autoriser le retrait sans ouverture de session préalable Activé 





x, Périphériques : empêcher les utilisateurs d'installer des pilotes d'imprimante Désactivé 


b. À l'aide des exigences de stratégie de sécurité restantes de l'étape 1 à la page 1, dressez dans le tableau 
ci-dessous, la liste des stratégies et des paramètres de sécurité que vous devez modifier dans Options de 
sécurité. 

La première stratégie est déjà indiquée pour vous. (Il y a trois autres paramètres à modifier): 





Politique Paramètre de sécurité 





Ouverture de session interactive : Limite 1800 secondes 
d'inactivité de la machine 























c. Une fois que vous terminez de configurer les 4 options, fermez la fenêtre Stratégie de sécurité locale. 
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Étape 7 : Testez les paramètres de sécurité Stratégie de mot de passe: 


Testez vos paramètres de sécurité Stratégie de mot de passe en essayant de changer 
le mot de passe. Essayez un nouveau mot de passe qui ne répond pas aux exigences 


de longueur ou de complexité. Suivez ces étapes pour faire ce test: 


a. Ouvrez Paramètres > Comptes > Options de connexion 







{à Accueil S informations 


Trouver un paramètre 


Comptes 


R= Vos informations 


[Q 


Courriel et comptes 


Options de connexion ETUDIANT ADMIN 


Compte local 
Administrateur 


& Æ# 


Accès professionnel ou scolaire 


pe 


Famille et autres utilisateurs 

Windows fonctionne mieux lorsque vos paramètres 
automatiquement synchronisés. Utilisez un compte 
facilement accéder à tous vos fichiers sur tous vos & 


®@) 


Synchroniser vos paramètres 


b. Sélectionnez Mot de passe puis Modifier 


@ Accueil Options de connexion 


Trouver un paramètre Je Gérer la manière de vous connecter à votre 
appareil 





Comptes 


Sélectionnez une option de connexion pour l'ajouter, la modifier ou la 
supprimer. 


8= Vos informations ;  . 
Clé de sécurité 


Connexion avec une clé de sécurité physique 
1 Courriel et comptes 
Mot de passe 
| Q Options de connexion Connexion avec le mot de passe de votre compte 


Le mot de passe de votre compte est configuré de manière à 
Accès professionnel ou scolaire vous connecter à Windows, aux applis et aux services. 


Mettre à jour vos questions de sécurité 
À, Famille et autres utilisateurs 
En savoir plus 


®@) 


Synchroniser vos paramètres Modifier 


c. Entrez votre mot de passe actuel 420l!winpäss puis cliquez sur Suivant. 


d. Entrez ce nouveau mot de passe 123456 confirmez -le et entrez test dans le champ Indication de mot 
de passe 


e. Cliquez sur Suivant puis Terminer. 
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f. Vous allez voir un message indiquant que le nouveau mot de passe ne répond pas aux exigences 
de la stratégie de mot de passe. 


IMPORTANT 1: Prenez une capture d'écran de ce message et mettez-le dans le document Word. 


Changer votre mot de passe 


La prochaine fois que vous vous connectez, utilisez votre nouveau mot de passe. 


mel Ia1e:‘elselle 


e] Compte local 





g. Essayez encore une fois de modifier le mot de passe avec la suivante: PasswOrdS 


h. Vous devez être capable de la modifier, car le nouveau mot de passe contient au 
minimum 8 caractères et respecte les exigences de la complexité. 
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Étape 8 : Testez les paramètres de sécurité Stratégie Options de sécurité : 


a. Déconnectez-vous de l’utilisateur etudiantadmin 


b. Connectez-vous encore une fois avec etudiantadmin pour tester le nouveau mot de passe 
PasswOrdS 


c. Si vous voyez ce message Attention:, donc votre nouvelle configuration des Options de 
sécurité de la Stratégie locale fonctionne très bien. 


IMPORTANT 2: Prenez une capture d'écran de ce message et mettez-le dans le document Word. 
d. Cliquez sur OK pour ouvrir la session. 


Attention: 


Votre activité est surveillée. Cet ordinateur est conçu pour une utilisation 
professionnelle uniquement. 


Étape 9 : Testez les paramètres de sécurité Stratégie d’Audit : 





a. Déconnectez-vous. 
b. Connectez-vous encore une fois avec etudiantadmin et le mot de passe 123456. 


c. Vous allez avoir un message d'erreur que la tentative d'ouverture de session à échoué (sur 
Windows ) et que ça n'a pas fonctionner, essayez encore une fois (sur les ordi MAC). 


* Parce que vous avez tenté de se connecter avec un mauvais mot de passe, un événement 
est créé dans le Journal de sécurité de votre ordinateur. 


d. Tapez le bon mot de passe: PasswOrdS pour se connecter et aller vérifier le Journal de 
sécurité. 
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e. Pour accéder au Journal de sécurité, vous devez d'abord ouvrir l'outil Observateur d'événements 
(Event viewer). 


f. Tapez Observateur dans le menu Windows pour ouvrir l'outil. 


Tout AD P lications 
5 


Meilleur résultat 


SI Observateur d'événements À 
Application ns. 


Paramètres  . 
Observateur d'événements 


[1] Obtenir des conseils, astuces et 
suggestions lorsque vous utilisez 


APF icatiot 


(@) Obtenir des infos sur le support PC 


Ouvrir 
Rechercher sur le Web 


P Ob - Afficher les résultats Web 


Dossiers 


Exécuter en tant qu'administrateur 
Ouvrir l'emplacement du fichier 
Épingler au menu Démarrer 

3 Objets 3D - dans Administrateur Épingler à la barre des tâches 
3 Objets 3D - dans atohme 

_ obsolete 


Sites Web 


Obtenir de l'aide 
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h. Dans Observateur d'événements, développez Journaux Windows puis sur Sécurité (pour 


ouvrir le Journal de Sécurité). 


4] Observateur d'événements 
Fichier Action Affichage Aide 


e+| A5] RE 


EI Observateur d'événements (Local] 
> Læ Affichages personnalisés 
W La Journaux Windows 
Fa] Applicatigs 
Sécurité 
=] Instal[sion 
| Système 
= Événements transférés 
> Journaux des applications et des services 
à Abonnements 


Sécurité  Mombre d'événements 


Mots clés 

@, Succès de l'audit 
a, succés de l'audit 
a, succés de l'audit 
a, succés de l'audit 


a, succés de l'audit 
pu Échec de l'audit 
pl Échec de l'audit 
a, succés de l'audit 
El Succès de l'audit 
a, succés de l'audit 


Date et heure 

2020-02-07 13:37:38 
2020-02-07 13:37:38 
2020-02-07 13:37:38 
2020-02-07 13:37:38 
2020-02-07 13:37:38 


2020-04-07 13:37:31 
2020-02-07 13:37:26 
2020-02-07 13:37:26 
2020-02-07 13:37:26 


: 12012 (1 Nouveaux événements disponibles 


Source 


Microsoft Windows. 
Microsoft Windows. 
Microsoft Windows... 
Microsoft Windows. 
Microsoft Windows. 
Microsoft Windows... 
Microsoft Windows... 
Microsoft Windows... 
Microsoft Windows... 
Microsoft Windows. 


ID de l'événement 


4672 


Catégorie delatäche 


Special Logon 
Logan 

Logan 

Logan 

Credential Validation 


Credential Validation 
Logoff 
Logoff 


User Account Mana. 


w# 





Événement 4623, Microsoft Windows security auditing. x 


Général Détails 


Échec d'ouverture de session d'un compte. # 
Suyet : 

ID de sécurité : SYSTEM 

Mom du compte : DESKTOP-KHBIUOIS 

Domaine du compte : WORKGROUP 

ID d'ouverture de session : Ox3E7 
Type d'ouverture de session : À 


Compte pour lequel l'ouverture de session a échoué : 


ID de sécurité : NULL SID 
Nom du compte : alain 
Domaine du compte: DESKTOP-KHBIUOI 


Informations sur l'échec : 


Raison de l'échec : Norn d'utilisateur/nconnu ou mot de passe incorrect, 
Etat : OxCO00006D 
Sous-état : OxCO000OGA 





h. Cherchez l'événement Échec de l’audit avec l'ID 4625 et la catégorie de la tâche: Logon. 


I. Double-cliquez sur l'événement pour l'ouvrir. 
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j, Cet événement été créé quand vous avez tentez d'ouvrir une session avec le mauvais le mot de 
passe 123456. 


k. Observez les Propriétés de cet évènement. 


IMPORTANT 3: Prenez une capture d'écran de cette fenêtre et mettez-le dans le document Word. 


{4 Propriétés de l'événement - Événement 4625, Microsoft Windows security auditing. 
Général Détails 


Échec d'ouverture de session d’un compte. 


[Sujet : 
ID de sécurité : NULL SID 
Nom du compte : - 
Domaine du compte : 
ID d'ouverture de session : 


[Type d'ouverture de session : 


[Compte pour lequel l'ouverture de session à échoué : 
ID de sécurité : NULL SID 
Nom du compte : 
Domaine du compte : CMONTMORENCY 


[Informations sur l'échec : 


Raison de l'échec pa 


incorrect. 
État : 0xC000006D 
Sous-état : OxCO00006À 


[Informations sur le processus : 
ID du processus de l'appelant : Ox0 


Journal : Sécurité 

Source : Microsoft Windows security: Connecté: 2020-09-12 13:26:04 
Événement: 4625 Catégorie:  Logon 

Niveau : Information Mots-clés: Échec de l'audit 
Utilisateur : N/A Ordinateur: DESKTOP-7LUVA4FP 
Opcode : Informations 


Informations: Aide sur le Journal 


Copier Fermer 





|. Une fois terminé, fermez l'Observateur d'événements et déconnectez-vous. 
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